Skip to main content

2026 年 8 月 18 日

管理 Omnissa Access Control Plane 叢集節點

本主題說明如何透過新增 Omnissa 基礎結構/平台節點和 Access 節點來取代現有的控制平面部署,並說明節點變得狀況不良且從叢集中移除時會發生的情況。

將 Omnissa Access 節點新增至叢集

您可以將 Omnissa Access Linux 節點新增至叢集,以取代現有的控制平面節點。從啟動程序節點執行 wso cp deploy 命令,以載入新節點。

先決條件

  • 執行部署命令前,已將新節點的 IP 位址新增至 cp-cluster.ini 中適當的主機群組下。
  • 啟動程序節點可透過 SSH 連線至新節點。

操作程序:

  1. 開啟 /root/<cluster-name>/cp-cluster/cp-cluster.ini 檔案,並將新節點的 IP 位址新增至適當的主機群組下。例如:

    選項 1 - Omnissa Access 節點: 如果您要新增 Omnissa Access 節點,請將其新增至下列區段:

    [general_compute_access_linux]
    10.0.0.x
    10.0.0.x  # New node
    [vault_server_linux]
    10.0.0.x  # New node
    [consul_server_linux]
    10.0.0.x  # New node
    [nomad_server_linux]
    10.0.0.x  # New node
    [general_compute_nginx_http]
    10.0.0.x  # New node
    

    選項 2 - 基礎結構/平台節點: 如果您要新增基礎結構/平台節點,請將其新增至除下列區段以外的所有區段:

    [general_compute_access_linux]
    [general_compute_nginx_http]
    [asset_server_linux]
    
    # If the new node is a candidate for asset-server-linux that will replace existing asset-server, you must add a node IP in asset_server_linux, too.
    
    

    **重要:**請勿將啟動程序節點的 IP 位址新增至詳細目錄。如果偵測到啟動程序 IP,驗證將會失敗。

  2. 從啟動程序節點執行 wso cp deploy,將節點加入叢集。

    • 若要將一或多個特定節點加入叢集,請使用 -t (--target-hosts) 旗標:

      # navigate to your cluster working directory
      cd /root/<cluster_name>
      wso cp deploy -t "10.0.0.x"
      

      若要新增多個節點:

      cd /root/<cluster_name>
      wso cp deploy -t "10.0.0.x,10.0.0.x"
      
  3. 檢查叢集是否處於健全狀態 wso healthcheck

  4. 將工作負載 (服務) 移至新節點。 依預設,新加入的節點上不會執行任何工作負載。 您應使用 Nomad 權杖登入 Nomad UI,並執行下列步驟:

    1. 登入位於 https://10.0.0.x:4646/ui/jobs 的 Nomad UI
    2. 按一下用戶端
    3. 按一下要從中移出工作負載的節點識別碼。
    4. 按一下清空,將工作負載移至新的虛擬機器。

    **附註:**清空作業完成後,所有工作負載都會移至新的虛擬機器。您無法只將選取的服務移至新節點。

  5. 執行下列命令,從叢集中移除現有節點。

    # From the bootstrap VM
    source /root/<cluster_name>/cp-cluster/cp-cluster.env
    server_id = <node_ip> # IP of the node being removed
    
    # API to remove peer
    curl -sk \
    -H "X-Vault-Token: $VAULT_TOKEN" \
    -H "Content-Type: application/json" \
    -X POST \
    -d '{"server_id":"$server_id"}' \
    "$VAULT_ADDRESS/v1/sys/storage/raft/remove-peer"
    
  6. 驗證叢集和服務的健全狀況。

    wso healthcheck
    wso access check-service-readiness
    

疑難排解

問題原因解決方案
詳細目錄中包含啟動程序 IP啟動程序節點 IP 已新增至 cp-cluster.ini從詳細目錄檔案中移除啟動程序 IP。
略過部署該節點已完成載入 (雜湊值相符)。使用 -f (--force) 重新執行。
SSH 連線遭拒無法連線至該節點,或尚未設定 SSH。確認網路連線和 SSH 金鑰。
Consul 或 Vault 步驟失敗Consul 或 Vault 叢集健全狀況不良。新增節點前,請確認叢集的健全狀況。

從叢集中移除 Omnissa Access 節點

沒有專用的 CLI 命令可從控制平面叢集中移除節點。當節點變得無法使用或健全狀況不良時,叢集會自動處理移除作業:

  • 約在連續遺失兩次活動訊號後,該節點會停止接收新的工作負載配置。
  • 節點上的現有工作負載會重新排程至健全狀況良好的節點。
  • 不需要執行手動移除命令。
  1. 從 cp-cluster.ini 檔案的所有相關區段中移除舊節點的 IP 位址。
  2. 關閉已移除節點的電源。

**附註:**叢集成員清理作業的執行時間與故障偵測不同:

  • Consul 會在 24 至 72 小時內,自動從成員清單中清除非作用中節點。
  • Nomad 會在下一個廢棄項目收集週期中移除失效節點。
  • 因此,即使已移除的節點不再接收流量,也不再用於排程,該節點仍可能在一段時間內顯示於 Nomad 或 Consul UI 中。

控制平面叢集節點的密碼管理

configuser 和 root 使用者的預設密碼有效期限為 60 天。您必須每 60 天變更所有控制平面叢集節點的密碼。

變更密碼後,還必須在 cp-cluster.ini 檔案中更新為相同的密碼,wso CLI 才能正常運作。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…